Записи opentelemetry
37 опубликованных записей вендора opentelemetry.
Профиль для исследователя
- Попали в KEV
- 0 · 0 %
- С эксплойтом
- 0 · 0 %
- Pre-auth RCE
- 0
- С записью об исправлении
- 94,6 %
- Медиана: публикация → KEV
- Ни одна запись не попала в KEV
Повторяющиеся классы
- CWE-770 Allocation of Resources Without Limits or Throttling7
- CWE-789 Memory Allocation with Excessive Size Value7
- CWE-20 Improper Input Validation3
- CWE-400 Uncontrolled Resource Consumption3
- CWE-426 Untrusted Search Path2
- CWE-208 Observable Timing Discrepancy2
Классы уязвимостей, которые чаще всего встречаются у этого вендора: куда смотреть.
CWEВсе записи
37 записей| Срочность | CVE | Уязвимость | Критичность | KEV | EPSS | Опубликовано |
|---|---|---|---|---|---|---|
33Наблюдать | CVE-2026-41433Эксплойта нет | OpenTelemetry eBPF Instrumentation: Privileged Java agent injection allows arbitrary host file overwrite via untrusted TMPDIRopentelemetry · opentelemetry ebpf instrumentation · CWE-22 | Высокая8,4 | — | 0,2 % | 24 апр. 2026 г. |
32Наблюдать | CVE-2026-42602Эксплойта нет | azureauthextension Authenticate method does not validate bearer tokens, allowing auth bypass via replayopentelemetry · opentelemetry collector contrib · CWE-208 | Высокая8,1 | — | 0,3 % | 13 мая 2026 г. |
31Наблюдать | CVE-2026-42191Эксплойта нет | OpenTelemetry.Exporter.OpenTelemetryProtocol: Disk retry default temp path enables local blob injection for OTLP Exporteropentelemetry · opentelemetry.exporter.opentelemetryprotocol · CWE-379 | Высокая7,8 | — | 0,1 % | 12 мая 2026 г. |
30Наблюдать | CVE-2023-47108Proof of concept | DoS vulnerability in otelgrpc (uncontrolled resource consumption) due to unbound cardinality metricsopentelemetry · opentelemetry · CWE-770 | Высокая7,5 | — | 1,6 % | 10 нояб. 2023 г. |
30Наблюдать | CVE-2023-45142Эксплойта нет | OpenTelemetry-Go Contrib has DoS vulnerability in otelhttp due to unbound cardinality metricsopentelemetry · opentelemetry · CWE-770 | Высокая7,5 | — | 1,4 % | 12 окт. 2023 г. |
30Наблюдать | CVE-2024-36129Эксплойта нет | OpenTelemetry Collector has a Denial of Service via Zip/Decompression Bomb sent over HTTP or gRPCopentelemetry · configgrpc · CWE-119 | Высокая7,5 | — | 1,2 % | 5 июн. 2024 г. |
30Наблюдать | CVE-2026-29181Эксплойта нет | OpenTelemetry-Go multi-value `baggage` header extraction causes excessive allocations (remote dos amplification)opentelemetry · opentelemetry · CWE-770 | Высокая7,5 | — | 0,9 % | 7 апр. 2026 г. |
30Наблюдать | CVE-2023-43810Эксплойта нет | opentelemetry-instrumentation Denial of Service vulnerability due to unbound cardinality metricsopentelemetry · opentelemetry · CWE-400 | Высокая7,5 | — | 0,7 % | 6 окт. 2023 г. |
30Наблюдать | CVE-2026-45685Эксплойта нет | OpenTelemetry eBPF Instrumentation: MongoDB parser panics on malformed wire messagesopentelemetry · ebpf instrumentation · CWE-20 | Высокая7,5 | — | 0,6 % | 2 июн. 2026 г. |
30Наблюдать | CVE-2026-45678Эксплойта нет | OpenTelemetry eBPF Instrumentation: Postgres BIND parsing can panic on malformed payloadsopentelemetry · ebpf instrumentation · CWE-20 | Высокая7,5 | — | 0,5 % | 2 июн. 2026 г. |
30Наблюдать | CVE-2026-45686Эксплойта нет | OpenTelemetry eBPF Instrumentation: Memcached payload length overflow can crash OBIopentelemetry · ebpf instrumentation · CWE-190 | Высокая7,5 | — | 0,5 % | 2 июн. 2026 г. |
30Наблюдать | CVE-2026-44902Эксплойта нет | opentelemetry-js: Prometheus exporter process crash via malformed HTTP requestopentelemetry · opentelemetry\/auto-instrumentations-node · CWE-755 | Высокая7,5 | — | 0,5 % | 27 мая 2026 г. |
30Наблюдать | CVE-2026-45680Эксплойта нет | OpenTelemetry eBPF Instrumentation: Unbounded BPF internal metrics replay can exhaust CPUopentelemetry · ebpf instrumentation · CWE-400 | Высокая7,5 | — | 0,5 % | 2 июн. 2026 г. |
30Наблюдать | CVE-2026-42348Эксплойта нет | OpAMP client reads unbounded HTTP response bodiesopentelemetry · opentelemetry.opamp.client · CWE-789 | Высокая7,5 | — | 0,4 % | 12 мая 2026 г. |
29Наблюдать | CVE-2026-39883Эксплойта нет | OpenTelemetry-Go has an incomplete fix for CVE-2026-24051: BSD kenv command not using absolute path enables PATH hijackingopentelemetry · opentelemetry · CWE-426 | Высокая7,3 | — | 0,2 % | 8 апр. 2026 г. |
28Наблюдать | CVE-2026-24051Эксплойта нет | OpenTelemetry-Go Affected by Arbitrary Code Execution via PATH Hijackingopentelemetry · opentelemetry · CWE-426 | Высокая7,0 | — | 0,2 % | 2 февр. 2026 г. |
26Наблюдать | CVE-2024-42368Эксплойта нет | open-telemetry has an Observable Timing Discrepancyopen-telemetry · opentelemetry-collector-contrib · CWE-208 | Средняя6,5 | — | 0,6 % | 13 авг. 2024 г. |
26Наблюдать | CVE-2026-45679Эксплойта нет | OpenTelemetry eBPF Instrumentation: Redis error text is exported in span status messagesopentelemetry · ebpf instrumentation · CWE-117 | Средняя6,5 | — | 0,3 % | 2 июн. 2026 г. |
23Наблюдать | CVE-2026-40182Эксплойта нет | OpenTelemetry dotnet: OTLP exporter reads unbounded HTTP response bodiesopentelemetry · opentelemetry · CWE-789 | Средняя5,9 | — | 0,6 % | 23 апр. 2026 г. |
23Наблюдать | CVE-2026-41484Эксплойта нет | OpenTelemetry.Exporter.OneCollector vulnerable to denial of service via unbounded HTTP error response bodyopentelemetry · opentelemetry.exporter.onecollector · CWE-770 | Средняя5,9 | — | 0,4 % | 6 мая 2026 г. |
23Наблюдать | CVE-2026-45681Эксплойта нет | OpenTelemetry eBPF Instrumentation: CPU-mismatch fallback uses 256-byte buffer with 8KB sizeopentelemetry · ebpf instrumentation · CWE-125 | Средняя5,9 | — | 0,4 % | 2 июн. 2026 г. |
23Наблюдать | CVE-2026-41483Эксплойта нет | Unbounded HTTP response body read in OpenTelemetry.Resources.Azureopentelemetry · opentelemetry.resources.azure · CWE-770 | Средняя5,9 | — | 0,4 % | 6 мая 2026 г. |
23Наблюдать | CVE-2026-41078Эксплойта нет | OpenTelemetry dotnet: Potential memory exhaustion via unbounded pooled-list sizing in Jaeger exporter conversion pathopentelemetry · opentelemetry · CWE-770 | Средняя5,9 | — | 0,4 % | 23 апр. 2026 г. |
22Наблюдать | CVE-2026-45682Эксплойта нет | OpenTelemetry eBPF Instrumentation: CappedConcurrentHashMap leaks keys after removalsopentelemetry · ebpf instrumentation · CWE-401 | Средняя5,5 | — | 0,2 % | 2 июн. 2026 г. |
22Наблюдать | CVE-2026-45676Эксплойта нет | OpenTelemetry eBPF Instrumentation: Unsafe fastelf parsing allows malformed ELF to crash agentopentelemetry · ebpf instrumentation · CWE-20 | Средняя5,5 | — | 0,2 % | 2 июн. 2026 г. |
- CVE-2026-4143333Наблюдать
OpenTelemetry eBPF Instrumentation: Privileged Java agent injection allows arbitrary host file overwrite via untrusted TMPDIR
ВысокаяCVSS 8,4Эксплойта нетEPSS 0 %opentelemetry · opentelemetry ebpf instrumentation24 апр. 2026 г.
- CVE-2026-4260232Наблюдать
azureauthextension Authenticate method does not validate bearer tokens, allowing auth bypass via replay
ВысокаяCVSS 8,1Эксплойта нетEPSS 0 %opentelemetry · opentelemetry collector contrib13 мая 2026 г.
- CVE-2026-4219131Наблюдать
OpenTelemetry.Exporter.OpenTelemetryProtocol: Disk retry default temp path enables local blob injection for OTLP Exporter
ВысокаяCVSS 7,8Эксплойта нетEPSS 0 %opentelemetry · opentelemetry.exporter.opentelemetryprotocol12 мая 2026 г.
- CVE-2023-4710830Наблюдать
DoS vulnerability in otelgrpc (uncontrolled resource consumption) due to unbound cardinality metrics
ВысокаяCVSS 7,5Proof of conceptEPSS 2 %opentelemetry · opentelemetry10 нояб. 2023 г.
- CVE-2023-4514230Наблюдать
OpenTelemetry-Go Contrib has DoS vulnerability in otelhttp due to unbound cardinality metrics
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %opentelemetry · opentelemetry12 окт. 2023 г.
- CVE-2024-3612930Наблюдать
OpenTelemetry Collector has a Denial of Service via Zip/Decompression Bomb sent over HTTP or gRPC
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %opentelemetry · configgrpc5 июн. 2024 г.
- CVE-2026-2918130Наблюдать
OpenTelemetry-Go multi-value `baggage` header extraction causes excessive allocations (remote dos amplification)
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %opentelemetry · opentelemetry7 апр. 2026 г.
- CVE-2023-4381030Наблюдать
opentelemetry-instrumentation Denial of Service vulnerability due to unbound cardinality metrics
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %opentelemetry · opentelemetry6 окт. 2023 г.
- CVE-2026-4568530Наблюдать
OpenTelemetry eBPF Instrumentation: MongoDB parser panics on malformed wire messages
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %opentelemetry · ebpf instrumentation2 июн. 2026 г.
- CVE-2026-4567830Наблюдать
OpenTelemetry eBPF Instrumentation: Postgres BIND parsing can panic on malformed payloads
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %opentelemetry · ebpf instrumentation2 июн. 2026 г.
- CVE-2026-4568630Наблюдать
OpenTelemetry eBPF Instrumentation: Memcached payload length overflow can crash OBI
ВысокаяCVSS 7,5Эксплойта нетEPSS 1 %opentelemetry · ebpf instrumentation2 июн. 2026 г.
- CVE-2026-4490230Наблюдать
opentelemetry-js: Prometheus exporter process crash via malformed HTTP request
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %opentelemetry · opentelemetry\/auto-instrumentations-node27 мая 2026 г.
- CVE-2026-4568030Наблюдать
OpenTelemetry eBPF Instrumentation: Unbounded BPF internal metrics replay can exhaust CPU
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %opentelemetry · ebpf instrumentation2 июн. 2026 г.
- CVE-2026-4234830Наблюдать
OpAMP client reads unbounded HTTP response bodies
ВысокаяCVSS 7,5Эксплойта нетEPSS 0 %opentelemetry · opentelemetry.opamp.client12 мая 2026 г.
- CVE-2026-3988329Наблюдать
OpenTelemetry-Go has an incomplete fix for CVE-2026-24051: BSD kenv command not using absolute path enables PATH hijacking
ВысокаяCVSS 7,3Эксплойта нетEPSS 0 %opentelemetry · opentelemetry8 апр. 2026 г.
- CVE-2026-2405128Наблюдать
OpenTelemetry-Go Affected by Arbitrary Code Execution via PATH Hijacking
ВысокаяCVSS 7,0Эксплойта нетEPSS 0 %opentelemetry · opentelemetry2 февр. 2026 г.
- CVE-2024-4236826Наблюдать
open-telemetry has an Observable Timing Discrepancy
СредняяCVSS 6,5Эксплойта нетEPSS 1 %open-telemetry · opentelemetry-collector-contrib13 авг. 2024 г.
- CVE-2026-4567926Наблюдать
OpenTelemetry eBPF Instrumentation: Redis error text is exported in span status messages
СредняяCVSS 6,5Эксплойта нетEPSS 0 %opentelemetry · ebpf instrumentation2 июн. 2026 г.
- CVE-2026-4018223Наблюдать
OpenTelemetry dotnet: OTLP exporter reads unbounded HTTP response bodies
СредняяCVSS 5,9Эксплойта нетEPSS 1 %opentelemetry · opentelemetry23 апр. 2026 г.
- CVE-2026-4148423Наблюдать
OpenTelemetry.Exporter.OneCollector vulnerable to denial of service via unbounded HTTP error response body
СредняяCVSS 5,9Эксплойта нетEPSS 0 %opentelemetry · opentelemetry.exporter.onecollector6 мая 2026 г.
- CVE-2026-4568123Наблюдать
OpenTelemetry eBPF Instrumentation: CPU-mismatch fallback uses 256-byte buffer with 8KB size
СредняяCVSS 5,9Эксплойта нетEPSS 0 %opentelemetry · ebpf instrumentation2 июн. 2026 г.
- CVE-2026-4148323Наблюдать
Unbounded HTTP response body read in OpenTelemetry.Resources.Azure
СредняяCVSS 5,9Эксплойта нетEPSS 0 %opentelemetry · opentelemetry.resources.azure6 мая 2026 г.
- CVE-2026-4107823Наблюдать
OpenTelemetry dotnet: Potential memory exhaustion via unbounded pooled-list sizing in Jaeger exporter conversion path
СредняяCVSS 5,9Эксплойта нетEPSS 0 %opentelemetry · opentelemetry23 апр. 2026 г.
- CVE-2026-4568222Наблюдать
OpenTelemetry eBPF Instrumentation: CappedConcurrentHashMap leaks keys after removals
СредняяCVSS 5,5Эксплойта нетEPSS 0 %opentelemetry · ebpf instrumentation2 июн. 2026 г.
- CVE-2026-4567622Наблюдать
OpenTelemetry eBPF Instrumentation: Unsafe fastelf parsing allows malformed ELF to crash agent
СредняяCVSS 5,5Эксплойта нетEPSS 0 %opentelemetry · ebpf instrumentation2 июн. 2026 г.